腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
我
应该
如何
验证
在
表单
中
传入
URL
的
令牌
我
在做一个重新设置密码
的
表格。
url
可以是:ngOnInit() { this.resetFormth
浏览 7
提问于2018-12-14
得票数 0
回答已采纳
1
回答
JWT相同
的
应用程序是Auth服务器和Application Server
、
、
、
、
嗨,专家们,
我
最近对OAuth和JWT
的
工作原理进行了大量
的
探索。本质上,
应该
有一个发出
令牌
的
ServiceAPI(Application服务器( AuthServer ),它将使用
令牌
用于客户端!
我
也知道
令牌
是由三个部分组成
的
,标题,有效载荷和签名.现在,如果
我
想构建一个同时执行...Authenticates和发出JWT
令牌
的
API -然后提供服务afterw
浏览 0
提问于2019-09-06
得票数 0
回答已采纳
2
回答
如何
让Netflix OAuth API使用
我
的
回调?
、
、
我
有一个简单
的
Rails应用程序,
我
试图通过它使用Netflix API来访问我
的
一些订阅者信息,比如我
的
历史记录和队列。
我
的
问题是,无论
我
做什么,Netflix都不会使用
我
的
oauth_callback
url
,而是
在
我
用
我
的
用户凭证授权应用程序后将我转到Netflix网站。但是,如果
我
查看此页面的源代码,我
浏览 0
提问于2011-11-07
得票数 6
回答已采纳
1
回答
Django呈现
表单
手动和使用csfr
令牌
、
、
、
我
想我正在慢慢掌握Django
的
窍门,但我在编程方面相对来说还是比较新
的
和自学
的
。
我
一直
在
模板中使用form.as_p和form_ul,但希望更好地了解
如何
使它们看起来更好。
我
查看了Django关于
如何
手动呈现
表单
的
文档。这似乎如广告所示,
我
可以
在
我
的
html页面上显示各个字段等。然而,
在
文件
中</em
浏览 0
提问于2020-05-02
得票数 2
回答已采纳
1
回答
如何
为Liferay DXP JSON远程服务实现
令牌
身份
验证
?
、
我
需要为Liferay JSON远程服务启用基于
令牌
的
身份
验证
。简而言之,访客用户
应该
能够
在
访问服务时
传入
令牌
,该
令牌
在身份
验证
管道中进行
验证
,并允许用户使用或拒绝该服务。
如何
在Liferay DxP7.0
中
实现这一点?
浏览 21
提问于2020-09-12
得票数 0
1
回答
Webservice和跨站点请求伪造
、
、
、
、
我
有困难,
如何
防止CSRF对
我
的
JAX网络服务。REST-webservice向运行客户端
的
JavaScript MVC-Framework提供数据。所有用户都经过身份
验证
,webservice方法使用@RolesAllowed注释进行保护。这个很好用。a解决方案 现在
我
明白了
如何
预防CSRF
的
概念。,并以如下<form action="<%=u
浏览 1
提问于2013-11-07
得票数 3
回答已采纳
1
回答
使用通过
URL
传递
的
加密
令牌
进行跨域身份
验证
、
、
我
正在研究
如何
针对域abc.com对用户进行身份
验证
,然后允许他们访问站点xyz.com
的
安全区域,而无需再次登录。阅读了一段时间后,以下解决方案看起来是可行
的
: 用户通过常规窗体authenticationUpon成功登录登录到站点abc.com,
在
包含guid、用户名和当前日期/时间
的
共享数据库
中
创建记录。通过加密guid生成安全
令牌
,然后返回到站点xyz.com
的
重定向,安全
令牌
作为
浏览 5
提问于2011-04-14
得票数 0
回答已采纳
1
回答
如何
在java中使用gdata获取访问
令牌
、
、
我
正在开发一个Java应用程序,
在
该应用程序
中
,
我
使用Java实现了3条腿
的
OAuth。这个应用程序是
在
Google上注册
的
。
在
第一阶段,
我
成功地获得了未经授权
的
请求-
令牌
。
我
将该
令牌
存储
在
会话
中
,并使用createUserAuthorizationUrl(oauthParameters)创建一个链接。然后点击链接,它将我重定向
浏览 1
提问于2011-01-29
得票数 1
回答已采纳
2
回答
将承载
令牌
发送到端点,然后
验证
此
令牌
、
、
、
如果
我
有一个将一些数据发送到端点
的
方法,
我
知道
我
应该
使用一个承载
令牌
来
验证
这个调用,该调用在请求
的
头中发送。假设
我
向端点发送/接收数据
的
方法如下所示: { return Json(i
浏览 0
提问于2017-02-13
得票数 5
回答已采纳
2
回答
如何
在web应用程序
中
设置XSRF保护?
、
我
是一个网络应用新手。
我
知道XSRF保护问题是这样问
的
,但是这些问题是特定于特定语言(例如RoR/Python)或库(jQuery)
的
。
我
想知道
如何
在
我
的
web应用程序
中
实现XSRF保护。
我
的
理解是,XSRF保护依赖于使用在发出HTTP请求时必须进行身份
验证
的
唯一随机
令牌
。
我
有以下问题: 何时
应该
浏览 0
提问于2013-08-03
得票数 0
1
回答
在
通过Auth0使用OpenId连接时,登录后User.Identity.IsAuthenticated返回false
、
、
、
我
正在尝试使用OpenId连接和Auth0
在
ASP.Net核心(v2.1) MVC应用程序
中
实现用户身份
验证
。
在
Auth0登录页面出现之前,
我
将所需
的
配置存储
在
AppSettings文件
中
,并且应用程序运行良好。登录后,它点击回调
URL
,这基本上是调用my Account Controller
中
的
一个方法(方法名为Callback)。
在
回调方法
中
浏览 18
提问于2020-02-04
得票数 0
1
回答
OAuth 2状态
令牌
及其保护
、
、
我们正在尝试构建一组REST,这些API将通过使用OAuth提供程序生成
的
附加ID
令牌
进行身份
验证
。假设:后端OAuth客户机(将为REST请求提供服务)有一个用户<->状态
令牌
的
会话映射。恶意用户试图使用我
浏览 0
提问于2019-02-05
得票数 2
3
回答
Spring Security通过
URL
进行身份
验证
、
、
我
有一个Spring MVC应用程序,它使用Spring Security和基于
表单
的
登录来进行授权/身份
验证
。现在
我
想添加一个特殊
的
URL
,其中包含一个
令牌
,该
令牌
应该
可以
在
没有额外信息
的
情况下访问,因为该
令牌
对于用户是唯一
的
:
如何
配置Spring Security才能使用该
令牌
进行用户身份<e
浏览 0
提问于2013-03-08
得票数 3
回答已采纳
2
回答
如何
在同一应用程序
中
同时允许ADFS/STS和Forms身份
验证
?
、
、
、
我
有一个应用程序,目前只能使用
表单
身份
验证
,但现在它将使用HTTPS/SSL
在
互联网上公开,在这种情况下,它需要接受STS/ADFS身份
验证
。
我
遵循了
的
说明,但是
如何
将应用程序设置为同时允许两种身份
验证
方法呢?应用
的
Web.config设置: <section name="entityFramework" type=&
浏览 2
提问于2016-09-22
得票数 1
4
回答
Laravel 5 GET正在工作,但POST方法不起作用。
、
、
、
、
我
是拉拉维尔
的
新手,
我
正面临着一个奇怪
的
问题。
在
路径
中
,
我
通过POST和GET方法调用一个函数。 GET返回数据,但POST不返回。
浏览 2
提问于2016-05-09
得票数 6
回答已采纳
2
回答
C冲浪中间件是
如何
验证
令牌
的
?
、
、
我
正在测试NodeJS express应用程序,它使用csurf包和express-session包。问题有人能简单地解释一下csurf中间件
在
使用csurf中间件和exp
浏览 1
提问于2019-09-05
得票数 7
回答已采纳
1
回答
CSRF
令牌
验证
如果
我
从一个按钮发送一个AJAX POST请求。
我
是否需要在
我
的
视图中
验证
CSRF
令牌
,或者Django
在
接受POST时会自动为您执行此操作?如果没有,
我
如何
手动
验证
它?此外,当您创建
表单
并
传入
请求时,
表单
对象将自动执行此
验证
,这是正确
的
吗?
浏览 1
提问于2012-12-31
得票数 0
回答已采纳
1
回答
PHP登录计时攻击
的
拆分
令牌
、
、
、
、
我
正在创建一个PHP登录系统。用户将收到带有一次性链接到网站
的
电子邮件,其中一次性链接将被检查,并作为cookie/会话提供
令牌
。
我
的
问题是
如何
拆分
令牌
和/或一次性链接以防止计时攻击。
我
的
会话表:- datecreated (when welcome email sent with one-time link) - datevalidated (onceexample.com/
浏览 4
提问于2020-11-23
得票数 0
1
回答
Azure CDN规则引擎为站点请求
的
身份
验证
添加标头参数
、
、
、
我
正在使用Azure CDN从Blob存储发布
我
的
web应用程序。
我
已成功设置自定义域。
我
在
CDN
中
添加了重写规则,通过header Authorization重定向我
的
后端接口服务。此处
的
CDN请求和-
浏览 14
提问于2021-11-24
得票数 0
2
回答
如何
确定401响应
的
身份
验证
要求?
、
、
、
、
我
在
客户端使用以下代码来获取受保护网站
的
响应,当服务器端没有身份
验证
请求时,这个响应非常好: final URLConnection connection =
url
.openConnection(); connection.setConnectTi
浏览 3
提问于2020-05-16
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
3分钟短文:Laravel应用跟用户打交道,就从拿到他们的数据开始!
如何ASP.NET Core Razor中处理Ajax请求
功能级访问控制缺失及跨站请求伪造
架构必备“RESTful API”设计技巧经验总结
完美实现SpringBoot+Angular普通登录
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券